785
订阅者
-124 小时
+27 天
+2530 天
数据加载中...
吸引订阅者
九月 '26
九月 '260
在0个频道中
八月 '26
+44
在3个频道中
Get PRO
七月 '26
+58
在2个频道中
Get PRO
六月 '26
+19
在2个频道中
Get PRO
五月 '26
+32
在2个频道中
Get PRO
四月 '26
+112
在3个频道中
Get PRO
三月 '26
+14
在0个频道中
Get PRO
二月 '26
+24
在2个频道中
Get PRO
一月 '26
+17
在0个频道中
Get PRO
十二月 '25
+29
在2个频道中
Get PRO
十一月 '25
+21
在0个频道中
Get PRO
十月 '25
+27
在1个频道中
Get PRO
九月 '25
+18
在2个频道中
Get PRO
八月 '25
+52
在2个频道中
Get PRO
七月 '25
+14
在0个频道中
Get PRO
六月 '25
+21
在0个频道中
Get PRO
五月 '25
+64
在2个频道中
Get PRO
四月 '25
+37
在2个频道中
Get PRO
三月 '25
+144
在1个频道中
Get PRO
二月 '250
在1个频道中
Get PRO
一月 '250
在2个频道中
Get PRO
十二月 '24
+182
在1个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 02 九月 | 0 | |||
| 01 九月 | 0 |
频道帖子
🇰🇷 Gyeongbuk Technopark (gbtp.or.kr) נפגע ממתקפת סייבר סביב 31 ביולי 2026. לפי הדיווח, מתקפת כופרה הצפינה את נתוני הארגון. המערכת שוחזרה, אך האירוע מדגיש את הצורך בחיזוק מערכי האבטחה במוסדות ציבוריים אזוריים.
מומחים מציינים כי גופים כאלה עשויים להיות פגיעים במיוחד בעקבות קיצוצים בתקציבי אבטחה. מקור: https://v.daum.net/v/20260831220624476?f=p
#כופרה #Ransomware #אבטחתמידע #סייבר #דרוםקוריאה #cyber_security_and_hacking
| 2 | בחודש שעבר Hugging Face ניתחה את הלוגים ושחזרה את פרטי התקיפה. לפי התיעוד שלה, הסוכנים ביצעו כ־17 אלף פעולות במשך כ־4.5 ימים, וכאשר נתיב אחד נחסם עברו לנתיב אחר.
המסלול המתואר החל בבריחה מ־Sandbox, המשיך לסביבת ההרצה של Hugging Face, איתור כמה חולשות, השגת גישה ל־Pod, ומשם ניסיון התקדמות ל־Kubernetes ול־Credentials. כמה מהסוכנים אף יצרו Message Board פנימי לשיתוף תוצאות, כך שסוכן אחר יוכל להמשיך מאותה נקודה.
הנקודה הבולטת אינה Exploit יחיד ופשוט, אלא התנהגות מתמשכת של סוכן שמחפש חלופות לאורך הדרך. מומלץ לצוותי אבטחה ו־AI לבחון את התיעוד לצורך הבנת דפוסי חדירה אוטונומיים וניטור של תנועות רוחביות, גישה ל־Pods ו־Credentials.
דוח טכני: https://huggingface.co/blog/agent-intrusion-technical-timeline
שחזור אינטראקטיבי: https://huggingface-anatomy-of-frontier-lab-model-intrusion.static.hf.space/index.html
#אבטחת_סייבר #AI #Kubernetes #HuggingFace #AgenticAI #exploit | 69 |
| 3 | האם כלי ניתוח הנתונים שלכם באמת מוגנים? 🛡️ המקרה האחרון של פגיעות Metabase (CVE-2026-72898) מזכיר עיקרון מרכזי בסייבר: ניצול עלול להתרחש עוד לפני שזמינים תיקונים.
הכתבה בוחנת את המקרים של חברות כגון TeleCoop ו-TimeTonic, ואת האופן שבו פגיעות Zero-Day עשויה להיות מנוצלת לפני הפצת עדכוני אבטחה. המסקנה אינה מסתכמת בהתקנת Patch: נדרשים ניהול סיכונים פרואקטיבי ותגובה מהירה לאיומים קריטיים.
https://www.lemagit.fr/actualites/366649933/Metabase-chronique-dune-vulnerabilite-aux-multiples-fuites-de-donnees
#סייבר #Metabase #ZeroDay #ניהול_פגיעויות #תגובה_לאירועים #Cybersécurité | 64 |
| 4 | כתבה הכוללת 20 משאבים ללימוד האקינג אתי, המיועדים גם למתחילים וללמידה עצמית ללא מגבלת זמן או מכשיר. בין היתר מופיעים מכונות וירטואליות לתרגול, מקורות בתחום אבטחת המידע, ספרים ותוכניות Bug Bounty.
התרגול צריך להתבצע רק בסביבות מורשות ומבודדות או במסגרת תוכניות עם אישור מפורש.
https://proglib.io/p/20-luchshih-resursov-dlya-obucheniya-etichnomu-hakingu-v-2021-godu-2021-08-24?ysclid=lzwl06o62t779091641
#האקינג_אתי #אבטחת_מידע #BugBounty #מעבדת_סייבר #Tools #cyber_security_and_hacking | 63 |
| 5 | דיווח על קמפיין תקיפה שמסתיר נוזקה בתוך קובצי PNG ומתקין במחשבי קורבנות reverse tunnel מותאם אישית. מנהלי אבטחה וצוותי SOC צריכים לבדוק פעילות חריגה סביב הורדת או עיבוד קובצי תמונה, וחיבורים יוצאים בלתי צפויים שעשויים להעיד על מנהור מרחוק.
https://ift.tt/pT0vLaN
#סייבר #נוזקה #PNG #ReverseTunnel #ThreatIntelligence #malware | 68 |
| 6 | ⚡ CYBER FLASH
SANS ISC מדווחים על קמפיין אימיילים המקושר לנוזקת Guildma, הידועה גם בשם Astaroth. לפי הדיווח, ההודעות נכתבו בפורטוגזית ברזילאית.
המשמעות המעשית: ארגונים עם עובדים, לקוחות או ספקים בברזיל צריכים להקפיד במיוחד על בדיקת הודעות אימייל חשודות בפורטוגזית ועל הדרכת משתמשים להימנע מפתיחת קישורים או קבצים בלתי צפויים.
מקור: https://isc.sans.edu/diary/rss/33300
#סייבר #פישינג #Guildma #Astaroth #אבטחת_דואל #malware | 69 |
| 7 | תוכנית הבדיקה "Watershed 250" בטקסס פונה למגזר הפרטי בבקשה לסיוע בחיזוק אבטחת הסייבר של תשתיות מים. היוזמה עשויה להדגיש את הצורך בשיתוף פעולה בין מפעילי תשתיות, ספקי טכנולוגיה וגופי אבטחה להגנת מערכות מים.
https://ift.tt/FQJdW1v
#אבטחתסייבר #תשתיותקריטיות #אבטחתמים #OTSecurity #cybersecurity #cyber_security_and_hacking | 69 |
| 8 | ⚡ CYBER FLASH
בנק Pekao מזהיר מפני מתקפות פישינג המבוססות על יצירת לחץ והפעלת רגשות. התוקפים מנסים לגרום לקורבנות לפעול במהירות וללא בדיקה.
לפני שלוחצים על קישור או מאשרים פעולה: עצרו, ודאו את מקור ההודעה ואמתו את הבקשה בערוץ תקשורת אחר.
מקור: https://cyberdefence24.pl/cyberbezpieczenstwo/pospiech-presja-i-phishing-cyberprzestepcy-graja-na-emocjach-poradnik
#פישינג #מודעות_סייבר #הנדסה_חברתית #אבטחת_מידע #phishing #cyber_security_and_hacking | 74 |
| 9 | 🛡️ **subfinder** הוא כלי Reconnaissance מהיר לאיתור תת-דומיינים באמצעות מקורות פסיביים בלבד, ללא שליחת חבילות ישירות ליעד.
הוא מתאים למיפוי נכסים חשופים במסגרת הערכת אבטחה מורשית, לזיהוי תת-דומיינים של נכס שבבעלותכם או שניתן לכם אישור מפורש לבדוק, ולמציאת נכסים לא מוכרים בדומיין שלכם.
**דרישות:** Go 1.19+ לבנייה מהמקור, או קובץ בינארי מוכן; נדרש חיבור אינטרנט לגישה למקורות מידע ציבוריים.
אפשר להריץ באמצעות Docker, למשל:
`docker run --rm projectdiscovery/subfinder:latest -d lab.local -silent`
לסריקה בסיסית:
`subfinder -d lab.local`
לשימוש בכל המקורות ולשמירת התוצאות:
`subfinder -d lab.local -all -o subdomains.txt`
אם הכיסוי נמוך, ניתן להוסיף API keys לקובץ ההגדרות. אם ההרצה...
https://github.com/projectdiscovery/subfinder
https://docs.projectdiscovery.io/tools/subfinder/running
https://github.com/projectdiscovery/subfinder/releases/download/v2.8.0/subfinder_2.8.0_linux_amd64.zip
#subfinder #Reconnaissance #מיפוי_נכסים #בדיקות_חדירה #אבטחת_מידע #EthicalHacking | 71 |
| 10 | דווח כי תוקפים ממקדים את פעילותם בפגיעות קריטית ב-Ruby on Rails. מומלץ לצוותים המפעילים יישומי Rails לבדוק בדחיפות את החשיפה, לעקוב אחר העדכונים הרשמיים ולוודא שהמערכות מוגנות בהתאם להנחיות הזמינות.
https://ift.tt/7oKSIhP
#RubyOnRails #אבטחת_מידע #ניהול_פגיעויות #עדכוני_אבטחה #vulnerability #cyber_security_and_hacking | 78 |
| 11 | מתקפות ClickFix משתמשות ב־CAPTCHA מזויף כדי לשכנע משתמשים לבצע פעולות שמובילות להתקנת נוזקה. חשוב להיזהר מהנחיות חריגות בדפי אימות, במיוחד כאלה שמבקשות להעתיק ולהריץ פקודות במחשב.
לפרטים: https://ift.tt/gaB9fAL
#ClickFix #פישינג #נוזקה #CAPTCHA #מודעות_סייבר #malware | 82 |
| 12 | ברלין אישרה גניבת מידע בעקבות טענות של קבוצת הכופרה Rhysida כי תקפה מערכות בעיר. לא נמסרו בפרסום פרטים נוספים על היקף המידע שנגנב או על הגורם שנפגע. ארגונים רלוונטיים צריכים לעקוב אחר עדכונים רשמיים ולבחון חשיפה אפשרית של מידע. https://ift.tt/tvjAVLZ
#כופרה #Rhysida #גניבת_מידע #אבטחת_מידע #ransomware #ransomware_attack | 82 |
| 13 | לפי הדיווח, מפעילי תוכנת הכופר Aurora השתמשו ב-Cursor AI במסגרת תקיפות נגד 10 יעדים. הפרטים על אופן השימוש בכלי והיקף הפגיעה אינם מפורטים בכותרת המקור, ולכן מומלץ לעקוב אחר הדיווח המלא ולבחון שימושים חריגים בכלי פיתוח מבוססי AI בסביבת הארגון.
https://ift.tt/8hJs2NC
#Ransomware #Aurora #CursorAI #סייבר #אבטחתמידע #cyber_security_and_hacking | 73 |
| 14 | 🇮🇳 סביב 27 באוגוסט 2026, הוצאת הספרים Orient Blackswan (orientblackswan.com) נפגעה במתקפת כופרה (Ransomware). לפי הדיווח, המתקפה שיבשה את תשתית ה-IT של החברה והצפינה נתונים עסקיים קריטיים.
התוקפים דרשו כופר של 20 מיליון רופי כדי להשיב את הגישה. סגן נשיא ההוצאה דיווח על האירוע, והמערכות שנפגעו בודדו כדי למנוע את התפשטות התקיפה.
מקור: https://www.newindianexpress.com/cities/hyderabad/2026/Aug/31/rs-20-mn-ransom-sought-in-publishing-house-cyberattack-in-hyderabad
#כופרה #Ransomware #אבטחת_סייבר #הודו #תגובה_לאירוע #cyber_security_and_hacking | 62 |
| 15 | 🇯🇵 T&K TOKA (toka-global.com), יצרנית צבעים ושרפים סינתטיים, אישרה כי נפגעה במתקפת כופרה ובגישה לא מורשית לחלק ממערכותיה סביב 28 באוגוסט 2026.
לפי החברה, האירוע הוביל להשבתת חלק מפעילותה. T&K TOKA משתפת פעולה עם המשטרה בחקירת הגורם לאירוע והיקף הנזק.
נכון לעתה לא נמסרו פרטים על וקטור החדירה, זהות התוקפים, היקף הוצאת הנתונים (exfiltration), או השפעה אפשרית על מידע אישי של לקוחות ועובדים.
מקור: https://rocket-boys.co.jp/security-measures-lab/tk-toka-ransomware-investigation/
#כופרה #Ransomware #אבטחת_מידע #דליפת_מידע #יפן #cyber_security_and_hacking | 80 |
| 16 | מרכז פיקוד מבצעי הסייבר באיראן בחן את מצב אבטחת הסייבר של תשתיות הרכבת במדינה, בהשתתפות מנכ״ל חברת הרכבות של הרפובליקה האסלאמית של איראן ונציגי גופים ממשלתיים נוספים.
בפגישה נבדקו, בין היתר, אבטחת מערכת בקרת האיתות החשמלי ברכבת ופגיעויות קיימות בחלק מהמערכות והאתרים המקושרים לחברת הרכבות. המשתתפים הדגישו את הצורך בהגנה על תשתיות קריטיות, ובפרט על תחום התחבורה המסילתית מפני איומי סייבר.
לפי הדיווח, נדונו גם מחסור בכוח אדם מקצועי, אי-קיום סדיר של ישיבות ועדת הסייבר ואי-יישום חלק מהמסמכים והדרישות שהופצו. מרכז פיקוד מבצעי הסייבר חייב את חברת הרכבות לתקן את הליקויים.
הוחלט כי החברה תגיש תוכנית עבודה מתוזמנת לשדרוג ארכיטקטורת האבטחה, ביצוע פעולות הקשחה, אופטימיזציה ושדרוג של מרכז תפעול האבטחה (SOC), לצד קיום קבוע של ישיבות ועדת הסייבר. ארגון ההגנה האזרחית הפסיבית יפקח על יישום ההחלטות וידווח למרכז הפיקוד.
#סייבר #תשתיותקריטיות #רכבות #SOC #אבטחתמידע #cyber_security_and_hacking | 74 |
| 17 | ⚡ CYBER FLASH: לפי הפרסום, בגרסאות פיתוח של Frappe Framework קיימת חולשת הרשאות קריטית בפונקציה render_jinja_template. החולשה עשויה לאפשר למשתמש בעל הרשאות נמוכות לרנדר תבניות Jinja שרירותיות ולהריץ שאילתות SELECT מול טבלאות אחרות, כולל קריאת hashes של סיסמאות מטבלת __Auth.
ההשפעה רלוונטית במיוחד לסביבות המשתמשות ב-builds לפיתוח. מקור: https://nvd.nist.gov/vuln/detail/CVE-2026-82634
#CVE_2026_82634 #FrappeFramework #Jinja #אבטחת_מידע #חולשת_הרשאות #krytyczna_luka | 76 |
| 18 | דיווח: סקריפטי ניצול שנוצרו באמצעות AI מכוונים לבקרי Siemens S7 PLC בתשתיות קריטיות בארה״ב. מומלץ לצוותי OT לבדוק חשיפה של מערכות Siemens S7, לנטר פעילות חריגה ולוודא שהבקרות והגישה לרשתות התפעוליות מוגבלות כנדרש.
https://ift.tt/Pti15nM
#OT #ICS #PLC #Siemens #CriticalInfrastructure #exploit | 80 |
| 19 | עדי עבד אל-רזאק, מהנדס תוכנה ומומחה לסייבר ובדיקות חדירה, דיווח כי במהלך בדיקת אבטחה זיהה חולשה חמורה לכאורה בפלטפורמת מסחר דיגיטלית ששמה לא פורסם, כדי למנוע ניצול לפני סגירתה.
לפי הדיווח, החולשה נמצאה בממשק הניהול של הפקדות ומשיכות: לאחר משיכת רווחים, משתמשים עדיין יכלו לרכוש תוכניות השקעה חדשות בלי להפקיד כספים נוספים. בדוגמה שתוארה, משתמש שהפקיד 100 דולר, צבר רווח של 10 דולר ומשך אותו, אמור היה לקבל עדכון של היתרה הזמינה להשקעה. אולם בשל החולשה, יתרת ההפקדה לכאורה נותרה ללא שינוי ואפשרה רכישות נוספות ללא הפקדה חדשה.
לדברי עדי, ניתן היה לחזור על התהליך ולנפח רווחים שלא כדין. ניצול רחב של התקלה בידי מאות או אלפי משתמשים עלול היה לגרום להפסדים כספיים משמעותיים ואף לפגוע ביציבות הפלטפורמה. החולשה דווחה לגורם האחראי בהתאם לעקרונות של גילוי אחראי.
#אבטחת_סייבר #בדיקות_חדירה #גילוי_אחראי #פלטפורמות_מסחר #אבטחת_יישומים #ثغرة_أمنية_خطيرة | 88 |
| 20 | לפי הדיווח, הדבקת נוזקה במערכות של תוקפים חשפה כלי RAT, ערכות פישינג ותשתיות תקיפה שלהם. פרטים נוספים ומידת האימות של הממצאים לא נמסרו בכותרת המקור.
https://ift.tt/wIpajqi
#סייבר #נוזקה #RAT #פישינג #מודיעין_איומים #malware | 90 |
